Rechercher : dans
Par :

Probleme avec "hijack.system.hidden"

Dernière réponse le 16 fév 2009 à 23:01:57 japansupacolorfull, le 7 aoû 2008 à 16:28:30 
 Signaler ce message aux modérateurs

Bonjour,
j'avais un virus packer malware que j'ai nettoyé avec malwarebytes facilement, le probleme c'est que maintenant à chaque fois que je fais une analyse, malwarebytes identifie "hijack.system.hidden" comme dangereux. Je l'ai coché et supprimé 3 fois mais à chaque fois il revient. Je n'arrive meme pas a comprendre si c'est un troyen, un virus ou quoi. Est ce que quelqu'un peut m'aider?

Configuration: Windows XP
Firefox 2.0.0.16

Meilleures réponses pour « probleme avec "hijack.system.hidden" » dans :
Disk boot failure - Insert system disk and press Enter VoirLe message d'erreur «DISK BOOT FAILURE INSERT SYSTEM DISK AND PRESS ENTER», «Disque non système» ou «No system disk» signifie que l'ordinateur n'a pas trouvé de système d'exploitation sur lequel démarrer (booter). Les causes de ce message d'erreur...
[Virus] System Volume Information VoirSommaire Explications Exemple Supprimer un virus logé dans le dossier System Volume Information sous Windows XP Informations supplémentaires Explications Le dossier System Volume Information est utilisé par Windows XP pour...
Différence entre display:none et visibility:hidden VoirLes deux attributs CSS display:none et visibility:hidden permettent tous deux de masquer l'affichage d'un élément en CSS dans le navigateur. Néanmoins, il existe une subtile nuance : visibility: hidden rend le bloc concerné invisible....
CMS (Content Management System) VoirGestion de contenu Un outil de « CMS » (Content Management System, en français Gestion de contenu) est un site web disposant de fonctionnalités de publication et offrant en particulier une interface d'administration (back-office) permettant à un...

1

anthony5151, le 9 aoû 2008 à 03:07:16

Bonjour,


Peux-tu poster un des rapports de MalwareByte's ? (le premier si possible).
Pour le retrouver, va dans l'onglet "rapports/logs" de malwarebyte's


Ensuite, peux-tu faire ceci stp :

Télécharge hijackthis sur ton bureau : http://www.commentcamarche.net/telecharger/telecharger-159-hijackthis

Installe le, puis fais ceci avant de le lancer :
Va dans le menu démarrer --> Poste de travail --> disque local C --> Program Files --> Trend Micro --> Hijackthis --> cherche hijackthis.exe et fais un clic droit dessus --> renomme le en Jack.exe

Ensuite lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum


Si on vous aide pour désinfecter votre ordinateur, 
ne partez pas quand les symptomes disparaissent,
attendez qu'on vous dise que l'infection a été éradiquée

Répondre à anthony5151

2

japansupacolorfull, le 11 aoû 2008 à 15:53:56

Merci pour la réponse, mais entre temps j'ai chopé une nouvelle version de bitdefender qui m'a mis le virus en quarantaine. Depuis j'ai refait une analyse avec malwarebytes qui me signale que tout va bien. Je pote le dernier rapport quand meme.
Encore merci !
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1028
Windows 5.1.2600 Service Pack 2

14:03:56 11/08/2008
mbam-log-8-11-2008 (14-03-56).txt

Type de recherche: Examen rapide
Eléments examinés: 42165
Temps écoulé: 9 minute(s), 38 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à japansupacolorfull

3

anthony5151, le 11 aoû 2008 à 16:34:09

Ok, bonne nouvelle !

Si tu souhaites vérifier que ton ordinateur est bel et bien sain, n'hésite pas à poster le rapport hijackthis ;)

Si on vous aide pour désinfecter votre ordinateur, 
ne partez pas quand les symptomes disparaissent,
attendez qu'on vous dise que l'infection a été éradiquée

Répondre à anthony5151

4

japansupacolorfull, le 12 aoû 2008 à 01:37:38

Salut !
Comme je suis un peu parano, je me suis dit que ca me coutait rien de vérifier alors j ai fait une analyse Hijackthis. Voila le rapport :
merci


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:35:55, on 12/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Protexis\License Service\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\Jack.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [kmmsoft] C:\WINDOWS\system32\revo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{846A5669-EDDA-4B47-8BC5-68102DBDF769}: NameServer = 200.100.90.80,223.78.90.65
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: DM1Service - Unknown owner - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Fichiers communs\Protexis\License Service\PSIService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
End of file - 9905 bytes

Répondre à japansupacolorfull

5

anthony5151, le 12 aoû 2008 à 05:02:06

Cette ligne montre une infection (qui infecte aussi les supports amovibles comme les clés USB) :

O4 - HKCU\..\Run: [kmmsoft] C:\WINDOWS\system32\revo.exe




1) # Télécharge RavAntivirus d'Evosla :
http://www.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!




2) Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfec­tor.exe

Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc les clés USB, disques durs externes, mp3... susceptibles d'avoir été infectés.
Puis clic sur Ok
Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
Appuie ensuite sur OK, pour faire réapparaître le bureau.


Si on vous aide pour désinfecter votre ordinateur, 
ne partez pas quand les symptomes disparaissent,
attendez qu'on vous dise que l'infection a été éradiquée

Répondre à anthony5151

6

japansupacolorfull, le 18 aoû 2008 à 04:29:27

Hello !
Merci pour les précisions sur l'infection de mes periphériques !!! J'ai fait ma premiere étape que tu m'as conseillé avec
Rav Antivurus Evosla et tout s'est bien passé, encore merci ! Par contre je crois que le lien pour Flash disinfector ne marche pas (ou peut etre que je m'y prends trop tard, j'étais partie en vacances, j'ai honte...). Est ce que tu pourrais me le renvoyer s'il te plait?
En tous cas vraiment merci de prendre du temps pour me répondre.

Répondre à japansupacolorfull

7

anthony5151, le 1 sep 2008 à 14:06:57

Moi aussi j'étais en vacances, je viens de rentrer

Voici le lien pour Flash Disinfector :
http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.­exe/


Si on vous aide pour désinfecter votre ordinateur, 
ne partez pas quand les symptomes disparaissent,
attendez qu'on vous dise que l'infection a été éradiquée

Répondre à anthony5151

8

omtronic, le 14 fév 2009 à 19:32:05

Bonjour, j'ai un peu le même probleme, que cité plus haut, et un de mes 2 ordis est toujours infecté!!! J'ai essayé Malwarebytes, Evosla, & puis Bitdefender, qui detecte mieux à mon avis, les virus, mais y'à
toujours des prob!!!

Aprés certain scans, il me donne aussi un fichier infecté sous le nom de : Jl.com
Voici les rapports

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 5.1.2600 Service Pack 2

14/02/2009 18:29:35
Malwarebytes mbam-log-2009-02-14 (18-28-48).txt

Type de recherche: Examen complet (F:\|)
Eléments examinés: 47499
Temps écoulé: 4 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


puis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:16:03, on 14/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\GIGABYTE\EnergySaver\GSvr.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
D:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\lclock.exe
D:\Program Files\DAEMON Tools Lite\daemon.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\PreSonus\1394AudioDriver_FireBox\FireBox.exe
D:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
D:\Program Files\Trend Micro\HijackThis\jack.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.IRWIT.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://dt-updates.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - D:\WINDOWS\system32\dvmurl.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - D:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [GEST] m’|\ü
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [H2O] D:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [BDAgent] "D:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "D:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [cdoosoft] D:\WINDOWS\system32\olhrwef.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Global Startup: FireBox Control Panel.lnk = D:\Program Files\PreSonus\1394AudioDriver_FireBox\FireBox.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - D:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - D:\Program Files\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - D:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - D:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
End of file - 5421 bytes


Merci de m'éclairer!!!!

Répondre à omtronic

9

anthony5151, le 15 fév 2009 à 03:56:25

Bonjour,


Je te confirme d'après le rapport hijackthis que ton ordinateur est infecté, notamment par un trojan qui dérobe des mots de passe (n'essaye surtout pas de le fixer avec hijackthis ou de le supprimer manuellement) :
O4 - HKCU\..\Run: [cdoosoft] D:\WINDOWS\system32\olhrwef.exe



Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

• Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
• Puis redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur, puis tapote sur la touche F8 (F5 sur certains PC) juste avant l’apparition du logo Windows. Un menu va apparaître, tu devra choisir de démarrer en mode sans échec. Ouvre ensuite ta session habituelle (si nécessaire) et ne t'inquiète pas si les couleurs et la taille des icônes changent par rapport à d'habitude.

• Puis, ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script et laisse toi guider.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Le rapport SDFix s'ouvrira alors à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !



Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté ­!

Répondre à anthony5151

10

omtronic, le 15 fév 2009 à 15:45:01

Bonjour Antonny, et merci beaucoup pour ton aide, j'ai suivi la procédure, et le hijack system hidden ...., est toujours dans mon ordi!!! (ci dessous les rapports)

Alors, autre probleme, surrement lié, Bitdefender détecte sur un cd, ou j'ai un logiciel musique( Plug Trilogy), ce virus: backdoor.Hupignon.96760 , qui m'empeche d'ouvrir la Keygen, et dl'intaller le logiciel!!!

Autres souci sur cet ordi, dés que je redémarre, et que plus d'un disk durs externes est branché dessus, il reboote tout le temps, impossible de démarrer, sauf si je les débranche, est ce normal??
Encore merci !!!


Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 5.1.2600 Service Pack 2

15/02/2009 15:21:18
2 mbam-log-2009-02-15 (15-21-02).txt

Type de recherche: Examen rapide
Eléments examinés: 42758
Temps écoulé: 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:30, on 15/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\GIGABYTE\EnergySaver\GSvr.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
D:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\lclock.exe
D:\Program Files\DAEMON Tools Lite\daemon.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\PreSonus\1394AudioDriver_FireBox\FireBox.exe
D:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
D:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
D:\Program Files\Trend Micro\HijackThis\jack.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.IRWIT.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://dt-updates.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - D:\WINDOWS\system32\dvmurl.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - D:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [GEST] m’|\ü
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [H2O] D:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [BDAgent] "D:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "D:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "D:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [cdoosoft] D:\WINDOWS\system32\olhrwef.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Global Startup: FireBox Control Panel.lnk = D:\Program Files\PreSonus\1394AudioDriver_FireBox\FireBox.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - D:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - D:\Program Files\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - D:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - D:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
End of file - 5640 bytes

Répondre à omtronic

11

omtronic, le 15 fév 2009 à 17:29:12

<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="D:\Program Files\BitDefender\BitDefender 2009\uiscan_log.xsl"?>
<ScanSession creator="BitDefender Total Security 2009" version="BitDefender UIScanner v.12" creationDate="17:19:37 15/02/2009" installPath="D:\Program Files\BitDefender\BitDefender 2009" originalPath="D:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1234714777_1_02.xml" scanClient="D:\Program Files\BitDefender\BitDefender 2009\bdagent.exe" taskName="Analyse approfondie">
<ScanOptions
showWarnings="1" >
<ScanPaths>
<path id="0000">C:\</path>
<path id="0001">D:\</path>
<path id="0002">F:\</path>
<path id="0003">G:\</path>
<path id="0004">I:\</path>
<path id="0005">J:\</path>
</ScanPaths>
<ScanObjects
scanViruses="1"
scanAddware="1"
scanSpyware="1"
scanApplications="1"
scanDialers="1"
scanRootkits="1"
/>
<TargetSelection
heuristicScan="1"
scanArchives="1"
scanRegistryKeys="1"
scanRegistry="1"
scanCookies="1"
memoryProcesses="1"
scanBootSectors="1"
scanEmail="0"
scanAllFiles="1"
scanPackedFiles="1"
scanSubfolders="1"
includeExtensions=""
excludeExtensions=""
/>
<TargetProcessing
infectedAction="3"
suspiciousAction="1"
hiddenAction="1"
/>
</ScanOptions>
<EngineSummary
archivePlugins="45"
mailPlugins="6"
scanPlugins="13"
totalSignatures="2617365"
systemPlugins="4"
unpackPlugins="7"
/>
<ScanSummary
scannedItems="192103"
passProtItems="91"
infectedItems="215"
suspiciousItems="0"
resolvedItems="0"
unresolvedItems="306"
scannedArchives="2305"
bootSectorCount="9"
scannedDirectories="31330"
inputOutputErrors="24"
virusesNumber="2"
scanTime="01:30:08"
filesPerSecond="35"
>
<FileSummary
scanned="191478"
archives="2305"
packed="5620"
infected="215"
suspicious="0"
resolved="0"
deleted="0"
moved="0"
copied="0"
/>
<RegistryKeySummary
scanned="597"
infected="0"
suspicious="0"
/>
<CookieSummary
scanned="0"
infected="0"
suspicious="0"
/>
<ProcessSummary
scanned="28"
infected="0"
suspicious="0"
/>
<MailSummary
scanned="0"
infected="0"
suspicious="0"
/>
</ScanSummary>
<ScanDetails>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006719.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP34\A0020239.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0022827.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0023827.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0023841.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP48\A0029358.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="G:\System Volume Information\_restore{B3449092-3097-4DF6-8E01-9571241FC0B3}\RP1251\A0080593.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0005399.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0005433.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0005474.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0005486.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0006486.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0006504.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0006525.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0006558.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP27\A0006574.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006582.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006600.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006621.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006639.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006674.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006694.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006711.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006735.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006755.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006779.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006797.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006819.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006840.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006910.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006930.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006963.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006967.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006979.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0006997.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0007025.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0007045.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0008065.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0008085.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0009085.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0010085.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0011084.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0011107.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0011132.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP28\A0011148.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0011166.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0012148.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013148.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013180.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013202.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013226.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013243.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013263.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013282.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013302.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0013333.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0014332.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0014370.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0014388.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0014410.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0014430.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0015464.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0015476.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP29\A0017476.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017486.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017505.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017528.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017548.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017564.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017582.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017598.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017616.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP30\A0017634.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0017642.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0017662.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0017678.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0017699.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0017715.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0017736.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0018736.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0018742.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0018760.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP31\A0018778.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP34\A0020022.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP34\A0020044.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP36\A0021386.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP36\A0021399.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP36\A0021416.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP36\A0021430.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP36\A0021464.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP36\A0021481.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP37\A0021499.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP37\A0021516.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0021534.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0021550.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022550.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022567.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022591.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022607.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022623.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022637.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022677.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022691.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022705.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022719.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022733.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022747.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP38\A0022789.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0022795.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0022809.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0022823.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0023839.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024839.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024855.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024873.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024887.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024901.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024915.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024931.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024970.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP39\A0024984.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP40\A0024992.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP40\A0025009.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP40\A0025027.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP40\A0025043.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP40\A0025066.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP40\A0026066.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026074.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026090.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026127.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026143.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026163.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026177.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026194.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026230.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026250.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0026293.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP41\A0027291.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027354.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027368.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027385.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027404.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027418.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027437.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP42\A0027465.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP43\A0027477.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP43\A0027491.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP43\A0027511.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027517.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027536.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027552.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027574.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027593.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027637.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP44\A0027651.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027662.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027678.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027694.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027710.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027726.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027742.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027758.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027774.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027790.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027807.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP45\A0027821.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027840.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027854.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027870.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027884.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027900.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027920.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027942.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027958.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027974.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0027988.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0028004.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0028035.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0029035.com" threatType="virus" threatName="Gen:Trojan.Heur.4E534E" action="disinfect" finalStatus= "infected" error= "disinfect failed"/>
<AffectedItem itemType ="File" path="J:\System Volume Information\_restore{50A823BB-4B90-423F-930B-3E6AD3289F0C}\RP46\A0029079.co

Répondre à omtronic

12

anthony5151, le 16 fév 2009 à 13:16:07

Re,


"Alors, autre probleme, surrement lié, Bitdefender détecte sur un cd, ou j'ai un logiciel musique( Plug Trilogy), ce virus: backdoor.Hupignon.96760 , qui m'empeche d'ouvrir la Keygen, et dl'intaller le logiciel!!! "

==> Tu peux remercier BitDefender qui t'a empêché de faire à nouveau une belle erreur... Les logiciels crackés sont une des principales sources d'infection aujourd'hui !!! Le danger des cracks

Déjà que tu utilises une version non-officielle de Windows (qui le rend très vulnérable aux infections), ne t'étonne pas d'avoir autant de problème... Je te rappelle que l'infection que tu as dérobe des mots de passe (entre autre, ceux de ta banque, des sites d'achats etc...), alors tu vas devoir choisir : soit tu continues à faire n'importe quoi avec des logiciels crackés, et un pirate va finir par récupérer ton argent, soit tu fais un peu plus attention et on essaye de désinfecter ton ordinateur !

J'ajoute que payer un antivirus (quel qu'il soit) est inutile si tu utilises autant de logiciel à risque, ton ordinateur sera infecté sans arrêt...



Sinon, tu n'as pas posté le rapport de SDFix, l'as-tu utilisé ?


Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté !

Répondre à anthony5151

13

omtronic, le 16 fév 2009 à 14:33:03

Hello, merci de ta réponse et conseils, c'est je suis en attente pour acheter les bons logiciels, car je voulais un peu les tester, d'abbord, pour savoir exactement ce qu'il me faut, et c'est le porte monnaie qui va un peu décider!!!!

J'essaye aussi de savoir si c'est Mac ou Pc, le plus adapté!!!

Ci dessous le rapport SDfix !! Et encore merci


[b]SDFix: Version 1.240 /b
Run by jj on 16/02/2009 at 13:56

Microsoft Windows XP [version 5.1.2600]
Running From: D:\Documents and Settings\jj\Bureau\RaVantivus\SDFix dossier\SDFix

[b]Checking Services /b:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files /b:

Trojan Files Found:

Impossible d'ex‚cuter D:\DOCUME~1\JJ\BUREAU\RAVANTIVUS\SDFIX DOSSIER\SDFIX\APPS\LOCATE.COM - Deleted
D:\autorun.inf - Deleted





Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-16 14:09:59
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="D:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:fb,8b,db,a3,cc,07,64,90,0e,a9,60,4d,7d,48,84,fa,97,49,6e,56,ca,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,56,f2,9e,2a,df,11,29,44,0a,6b,62,2e,46,46,3d,3c,18,..
"khjeh"=hex:78,48,8c,5f,63,a9,d6,2d,13,10,3c,a8,07,5c,f4,17,b1,6a,ba,c6,99,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:6c,8d,36,48,df,5c,49,bc,62,aa,70,3b,a6,b4,14,e6,24,48,20,0d,e2,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="D:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:fb,8b,db,a3,cc,07,64,90,0e,a9,60,4d,7d,48,84,fa,97,49,6e,56,ca,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,56,f2,9e,2a,df,11,29,44,0a,6b,62,2e,46,46,3d,3c,18,..
"khjeh"=hex:78,48,8c,5f,63,a9,d6,2d,13,10,3c,a8,07,5c,f4,17,b1,6a,ba,c6,99,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:6c,8d,36,48,df,5c,49,bc,62,aa,70,3b,a6,b4,14,e6,24,48,20,0d,e2,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services /b:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[b]Remaining Files /b:

D:\autorun.inf Found


[b]Files with Hidden Attributes /b:

Impossible d'ex‚cuter D:\DOCUME~1\JJ\BUREAU\RAVANTIVUS\SDFIX DOSSIER\SDFIX\APPS\LOCATE.COM

[b]Finished!/b

Répondre à omtronic

14

 anthony5151, le 16 fév 2009 à 23:01:57

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.


On va utiliser Combofix pour finir la désinfection. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts... Fais exactement ce qui suit :

Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans dans la fenêtre qui s'ouvre, puis choisis le Bureau comme destination : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation qui pourraient gêner fortement l'outil...Tu les réactiveras donc après !

Dans ton cas, il s'agit du TeaTimer de Spybot (Lance Spybot → clique sur Mode → coche Mode avancé → Outils → Résident → décoche la case Résident Tea Timer → ferme Spybot) et de BitDefender.

==> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

Tuto ici pour installer la Console de récupération (important en cas de problème) : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
---------------------------------------------------------------------------------------------------------------------------------


Ensuite :

Double-clique sur C-Fix.exe (= combofix.exe ) .

Appuie sur une touche pour démarrer le scan .

Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp


Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté !

Répondre à anthony5151